Він говорив із чоловіком, що називав себе "Jimmy Green", про маджонг, ресторани й поїздку до Діснея. Насправді він з'ясовував, як Північна Корея відмиває вкрадені мільярди.
Блокчейн-розслідувач, відомий під псевдонімом ZachXBT, розповів, що весною 2025 року проник у китайську мережу відмивання коштів, яка обслуговує хакерів Lazarus Group. Він створив фейковий клієнтський акаунт і провів через нього $349 700 у USDC на Ethereum, свідомо погоджуючись втрачати близько 5% із кожної операції — лише щоб оператор на ім'я Jimmy Green продовжував йому довіряти.
Розрахунок спрацював. Jimmy не просто конвертував USDC у USDT через Tron і переводив решту в Solana — він визнав, що його команда відмила більшість із $1,5 млрд, викрадених у біржі Bybit у лютому 2025 року. Цю крадіжку вже давно приписують Lazarus Group — угрупованню, яке, за оцінкою Chainalysis, вкрало з криптоіндустрії щонайменше $6,75 млрд.
Завдяки зібраним адресам ZachXBT вдалося простежити понад $12 млн, пов'язаних із хаком Bybit, у різних блокчейнах, а Tether заморозила 442 000 USDT із цього кластера кошельків. За словами самого розслідувача, вся мережа, що працювала між Гонконгом і континентальним Китаєм, могла пропустити через себе понад $1 млрд із різних атак Lazarus — починаючи з 2022 року, коли він уперше допоміг заморозити $75 млн північнокорейських коштів.
Поки великі цифри тримаються на словах однієї людини та зізнаннях анонімного посередника — ані суду, ані офіційного розслідування з такими висновками ще немає. Але заморозка 442 000 USDT показує: навіть відпрацьована роками прачка залишає сліди, які можна знайти.



